描述
近日勒索病毒在高校頻發(fā),主要以郵件、程序木馬、網(wǎng)頁掛馬、弱口令的形式進行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。
危害
該類型病毒可以導致重要文件無法讀取,關(guān)鍵數(shù)據(jù)被損壞,給用戶的正常工作帶來了極為嚴重的影響。
危險等級
高危
安全建議
- 修改操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序默認賬戶名稱,密碼設(shè)置應(yīng)符合復雜度要求(12位以上數(shù)字、大小寫字母及特殊字符的組合)。
- 不要打開來歷不明的郵件附件。
- 及時安裝主流殺毒軟件,升級病毒庫,對相關(guān)系統(tǒng)進行全面掃描查殺。
- 在Windows中禁用U盤的自動運行功能。
- 及時升級操作系統(tǒng)安全補丁,升級Web、數(shù)據(jù)庫等服務(wù)程序,防止病毒利用漏洞傳播。
- 對已感染主機或服務(wù)器采取斷網(wǎng)措施,防止病毒擴散蔓延。
- 清查網(wǎng)絡(luò)策略,確認關(guān)閉3389、22等遠程管理端口的互聯(lián)網(wǎng)訪問權(quán)限,關(guān)閉135、137、139、445等可能傳播勒索病毒的端口。
- 及時備份服務(wù)器數(shù)據(jù),防止數(shù)據(jù)丟失或者數(shù)據(jù)損壞。
- 系統(tǒng)運行的相關(guān)日志需進行備份,并按照網(wǎng)絡(luò)安全法要求保留6個月,避免受到未逾期的刪除、修改及覆蓋。